Обнаружена уязвимость в Rust-ядре Windows

17.10.2025

Check Point Research (CPR) обнаружила уязвимость в компоненте ядра Windows, написанном на языке Rust, связанную с метафайлами EMF/EMF+. Уязвимость была исправлена в сборке ОС 26100.4202 от 2025-05-28.

Overview of the Windows kernel vulnerability in Rust

Тестирование и результат

CPR проводила кампания фаззинга, нацеленная на метафайлы формата EMF/EMF+, что позволило выявить системные сбои. Изучение дампов памяти позволило уменьшить время воспроизведения ошибки до 30 минут с помощью 836 файлов в корпусе.

Исправление от Microsoft

Компания Microsoft восприняла уязвимость как умеренной степени серьезности и выпустила обновление в мае 2025 года. Исправление состояло в изменении функции region_from_path_mut() в win32kbase_rs.sys (версии 4202). Новая версия достигла глобального распространения к концу июня 2025 года.

Последствия и выводы

Уязвимость в Rust-ядре подчеркнула, что выбор языка не устраняет необходимость в тщательном тестировании безопасности. Для снижения рисков будущих атак необходимо продолжать строгую проверку новых компонентов ядра, несмотря на переход на языки с защитой памяти.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6521986
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1326419
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
515099
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455930
скачали

Новости и обзоры для Desktop Windows

Last Epoch: Почему EHG отказались от Skystone Games

Дэвид Бревик рассказал, как Last Epoch чуть не ушла к Skystone Games, но EHG выбрали самостоятельную публикацию.

Читать далее

Концерты видеоигровой музыки: новые тенденции

Концерты видеоигровой музыки становятся популярными. Они предлагают уникальные впечатления, но могут быть дорогостоящими для поклонников.

Читать далее

Новая игра 'This Ain't Even Poker, Ya Joker' сочетает покер с казуальными механиками

Игра 'This Ain't Even Poker, Ya Joker' доступна на Steam. Она соединяет покер с элементами idle и clicker игр, упростив стратегию для игроков.

Читать далее

Мошенничество в TikTok: вредоносное ПО через фейковые команды

Мошенничество в TikTok с использованием поддельных активационных команд угрожает пользователям, загружая вредоносное ПО.

Читать далее

Surviving Mars: Проблемы ремастера на Steam

Surviving Mars возобновил проблемы. Недовольные игроки жалуются на баги и платные обновления.

Читать далее

Vein преображается: обновления в плане после удачного запуска

Vein набирает популярность. В плане обновления: доработка появления зомби, управление геймпадом и новые семена.

Читать далее

Escape From Tarkov выходит на Steam с релизом 1.0

Escape From Tarkov дебютирует в Steam с обновлением 1.0. Battlestate Games анонсировала Scav Life DLC и проводит раздачу 10 бесплатных кодов.

Читать далее

Garry's Mod улучшает визуализацию и поведение NPC

Обновление Garry's Mod улучшает визуализацию воды и работу с оружием NPC, включая выдачу лицензий на оружие персонажам Half-Life 2.

Читать далее

Enshrouded выходит на полную версию в 2026 году

Обновление Enshrouded привлекло игроков новыми механиками. Полноценно в 2026 году; развитие не прекратится.

Читать далее

Urbek на Steam со скидкой 80%

Игра Urbek, сочетающая элементы градостроения и voxel-игр, доступна на Steam со скидкой 80% до 2025-11-17.

Читать далее